Politique de confidentialité de Life5
Version 3.0 · Date de publication : 10 septembre 2026. Remplace la version antérieure.
1. Qui est responsable de vos données
Le responsable du traitement est YOUR LIFE CORREDURÍA DE SEGUROS, S.L. (« Life5 »), société de courtage en assurances de droit espagnol, CIF B-42.814.236, dont le siège est situé Paseo de la Castellana 140, 1º A, 28046 Madrid, Espagne, agréée par la Dirección General de Seguros y Fondos de Pensiones sous la clé J3945, agissant en France en libre prestation de services et par l'intermédiaire de sa filiale GETLIFE FRANCE, SASU, 128 rue La Boétie, 75008 Paris, immatriculée au RCS de Paris et à l'ORIAS sous le numéro 22005926, soumise au contrôle de l'ACPR.
Life5 est un intermédiaire d'assurance. L'assureur auprès duquel votre contrat est souscrit est responsable, de manière indépendante, du traitement qu'il réalise pour évaluer le risque, émettre le contrat et gérer les sinistres. La section 6 vous indique de qui il s'agit.
2. Déléguée à la protection des données
Life5 a désigné Ana Geis comme Déléguée à la protection des données, pour l'ensemble du groupe, y compris GETLIFE FRANCE. Vous pouvez la contacter pour toute question relative au traitement de vos données ou à l'exercice de vos droits à l'adresse dpo@life5.com, ou par courrier à l'adresse indiquée à la section 1, à l'attention de la Déléguée à la protection des données.
3. Les données que nous traitons et leur origine
- Identification et contact : nom, prénom, date de naissance, pièce d'identité, nationalité et résidence, adresse postale, e-mail, téléphone.
- Données de santé : vos réponses au questionnaire de santé nécessaire à l'évaluation du risque (taille, poids, tabagisme, maladies et traitements déclarés). Ce sont des données sensibles, traitées comme indiqué à la section 5.
- Situation professionnelle et personnelle : profession et activités à risque, capital demandé, assurances auprès d'autres organismes, et les données des bénéficiaires que vous désignez.
- Données de paiement : moyen de paiement et état des échéances ; les coordonnées bancaires complètes sont collectées directement par notre prestataire de paiement, Life5 n'en conserve qu'une référence.
- Identité et signature : images de votre pièce d'identité, données de vérification et contrat signé électroniquement.
- Communications : enregistrements des appels téléphoniques, messages WhatsApp et courriels échangés avec nous, et information sur l'ouverture de nos e-mails.
- Navigation et origine : identifiants d'appareil et de campagne, pages visitées, usage de l'application, selon vos choix en matière de cookies.
- Origine externe : si vous venez d'un comparateur ou d'un partenaire, nous recevons de lui vos coordonnées et les éléments du devis.
Les données signalées comme obligatoires sont nécessaires pour vous répondre ; sans elles nous ne pouvons ni tarifer ni souscrire. Sans les données de santé, aucune police ne peut être émise.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
Établir votre devis et répondre à vos demandes | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) |
Évaluer le risque et décider de la souscription, du tarif et des garanties, y compris l'évaluation automatisée décrite à la section 5 et l'examen par notre équipe de souscription | Nécessité contractuelle (art. 6.1.b) et, pour les données de santé, votre consentement explicite (art. 9.2.a RGPD) |
Vérifier votre identité, prévenir la fraude et le blanchiment | Obligation légale (art. 6.1.c ; Code monétaire et financier) et, pour la vérification biométrique, votre consentement explicite |
Émettre et gérer le contrat, encaisser les primes, traiter renouvellements, modifications, résiliations et sinistres, et communiquer avec vous à ce sujet | Exécution du contrat (art. 6.1.b) et obligations légales du Code des assurances (art. 6.1.c) |
Répondre à vos demandes et réclamations, enregistrer les appels comme preuve et pour le contrôle qualité | Exécution du contrat (art. 6.1.b) ; intérêt légitime à la qualité du service et à la preuve (art. 6.1.f) |
Vous adresser des informations commerciales et mesurer l'ouverture de nos messages | Votre consentement (art. 6.1.a) si vous n'êtes pas client ; intérêt légitime pour nos clients sur des produits analogues (art. L34-5 CPCE), avec opposition à tout moment |
Analyser l'usage de nos services, prioriser le suivi commercial et améliorer nos produits | Intérêt légitime (art. 6.1.f), avec droit d'opposition. Aucune donnée de santé n'est utilisée |
Améliorer la qualité du service et former nos équipes à partir d'un échantillon de conversations | Intérêt légitime (art. 6.1.f), avec droit d'opposition ; les conversations contenant des données de santé sont exclues |
Répondre aux autorités, défendre nos droits, conserver les documents exigés par la réglementation | Obligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f) |
Vous pouvez retirer votre consentement à tout moment, sans effet sur la licéité du traitement antérieur. Le retrait du consentement relatif aux données de santé avant la souscription empêche d'achever l'évaluation du risque.
5. Évaluation automatisée du risque et décisions automatisées
Lorsque vous demandez un devis ou la souscription, votre demande fait l'objet d'une évaluation automatisée à partir des informations que vous fournissez : âge, capital et garanties demandés, profession, pays de résidence et réponses au questionnaire de santé, y compris taille, poids et tabagisme. La logique applique les tables actuarielles et les règles de sélection médicale de l'assureur et de son réassureur : à chaque réponse correspond un résultat prédéfini, et les résultats se combinent.
Le résultat peut être :
- l'acceptation au tarif calculé ;
- une majoration de la prime pour raison de santé, d'indice de masse corporelle, de tabagisme ou de profession ;
- l'exclusion de certaines maladies ou garanties ;
- l'orientation vers un examen par notre équipe de souscription, qui peut demander des informations ou des examens complémentaires ;
- l'impossibilité de vous proposer le contrat en raison de l'âge, du capital, de la résidence, de la profession ou des réponses de santé.
Ces décisions sont nécessaires à la conclusion du contrat (art. 22.2.a RGPD) et, pour les données de santé, reposent sur votre consentement explicite (art. 22.4). Vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue, d'obtenir une explication de la logique appliquée à votre cas et de contester la décision. Écrivez à dpo@life5.com en indiquant votre numéro de devis ou de contrat ; nous vous répondons sous un mois. Toute majoration, exclusion ou refus vous est notifié avec son motif.
Les données de santé ne sont accessibles qu'au personnel de souscription habilité, au service médical de l'assureur et du réassureur, et aux prestataires techniques qui les hébergent sous contrat. Elles ne sont utilisées ni pour la prospection, ni pour le profilage, ni pour entraîner des modèles. Au renouvellement, votre santé n'est pas réévaluée : le tarif évolue uniquement selon l'âge et le capital, conformément aux conditions du contrat.
6. Destinataires de vos données
Assureur et réassureur, responsables de leur propre traitement
- Squarelife Insurance AG, assureur, et SCOR SE, réassureur, pour les contrats de prévoyance décès distribués sous la marque Life5 en France, dont le contrat Tempo Décès.
Nous leur communiquons les données nécessaires à l'évaluation du risque, à l'émission du contrat et au règlement des sinistres, y compris les données de santé que vous consentez à fournir.
Autres destinataires
- Vos bénéficiaires, en cas de sinistre uniquement et dans la mesure nécessaire.
- Intermédiaires et partenaires par lesquels vous êtes venu, pour la gestion de votre demande et des commissions.
- Autorités lorsque la loi l'exige : ACPR, TRACFIN, administration fiscale, juridictions.
Sous-traitants agissant pour le compte de Life5
Hébergement et messagerie (Google Cloud et Google Workspace, centres de données dans l'Union européenne) ; paiement (Stripe) ; envoi d'e-mails (Mailgun) ; messagerie interne (Confluent) ; téléphonie et enregistrement (Cloudtalk et Telnyx) ; WhatsApp (Meta Platforms) ; vérification d'identité et signature électronique (Signaturit et Viafirma) ; gestion commerciale (HubSpot) ; assistants d'intelligence artificielle aidant nos équipes à organiser le suivi et à lire des documents (Anthropic et OpenAI), sans prendre de décision vous concernant.
7. Transferts hors de l'Union européenne
Vos données sont hébergées dans l'Union européenne. Certains prestataires sont établis hors de l'Espace économique européen ou peuvent y accéder : Stripe, HubSpot, Meta, Anthropic, OpenAI et Telnyx aux États-Unis ; la plateforme de Squarelife en Suisse. Ces transferts reposent sur la décision d'adéquation de la Commission européenne pour la Suisse, sur le cadre de protection des données UE-États-Unis pour les prestataires certifiés et, à défaut, sur les clauses contractuelles types de la Commission, assorties de mesures complémentaires lorsque nécessaire. Vous pouvez en obtenir copie à dpo@life5.com.
8. Durées de conservation
| Données | Durée | Fondement |
|---|---|---|
Devis et demandes sans souscription, questionnaire de santé compris | 12 mois après le dernier contact | Reprise de votre demande ; ensuite suppression ou anonymisation |
Données du contrat, de l'évaluation du risque et des sinistres | Durée du contrat puis 10 ans | Prescription (art. L114-1 du Code des assurances) et obligations légales ; jusqu'à 30 ans pour les droits des bénéficiaires en cas de décès |
Pièces d'identité et vérifications | 5 ans après la fin de la relation | Lutte contre le blanchiment (art. L561-12 CMF) |
Enregistrements d'appels commerciaux sans contrat | 5 ans | Preuve de l'information précontractuelle |
Enregistrements et échanges liés à un contrat | Avec le contrat | Ils font partie du dossier |
Données de prospection | Jusqu'à opposition ou 3 ans sans interaction | Recommandation CNIL |
Journaux techniques et de sécurité | 90 jours | Sécurité du service |
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, du droit de retirer vos consentements, du droit de définir des directives sur le sort de vos données après votre décès, et du droit d'obtenir une intervention humaine face à une décision automatisée. Écrivez à dpo@life5.com ou par courrier à l'adresse de la section 1, en justifiant de votre identité. Nous répondons sous un mois, délai prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en informons. Vous pouvez vous désabonner des communications commerciales via le lien de chaque message.
Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (cnil.fr, 3 place de Fontenoy, 75007 Paris). L'autorité chef de file du groupe Life5 est l'Agencia Española de Protección de Datos ; la CNIL reste votre interlocutrice. Nous vous invitons à nous saisir d'abord à dpo@life5.com.
10. Bénéficiaires, tiers et mineurs
Si vous désignez des bénéficiaires ou nous communiquez les données d'une autre personne, vous vous engagez à l'avoir informée de la présente politique. Nous traitons ces données uniquement pour la gestion du contrat et du sinistre éventuel, et nous informons directement ces personnes lors du premier contact. Life5 ne souscrit pas de contrat avec des mineurs ; les données de bénéficiaires mineurs sont fournies par le souscripteur, qui en répond.
11. Appels, WhatsApp, e-mails et assistants d'intelligence artificielle
Les appels téléphoniques sont enregistrés et vous en êtes informé au début de chaque appel ; si vous ne le souhaitez pas, la même équipe vous répond par e-mail ou via l'application. Les échanges WhatsApp passent par WhatsApp Business et sont conservés dans notre outil de suivi. Nos e-mails commerciaux comportent un indicateur d'ouverture que vous pouvez désactiver dans vos préférences de cookies ou via le lien de chaque message.
Nous utilisons des assistants d'intelligence artificielle pour aider nos équipes à organiser le suivi, résumer les échanges et extraire des données de documents. Aucune décision sur votre demande, votre contrat ou vos droits n'est prise par un tel système sans intervention humaine. Vos données de santé ne servent pas à entraîner des modèles.
12. Cookies
L'usage des cookies et technologies similaires sur nos sites et applications est décrit dans la Politique de cookies, où vous pouvez modifier vos préférences à tout moment.
13. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque : chiffrement des données de santé et d'identité, contrôle des accès par fonction, journalisation des accès aux données sensibles et revues périodiques. En cas de violation de données présentant un risque élevé pour vous, nous vous en informons sans délai.
14. Modifications
Toute modification est publiée sur cette page avec sa date et son numéro de version, et vous est notifiée lorsqu'elle affecte vos droits ou les finalités. La version que vous avez acceptée est enregistrée avec votre consentement.